> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# PrintNightmare (CVE-2021-34527)

> El servicio Print Spooler permite cargar drivers remotos via RPC.

# PrintNightmare (CVE-2021-34527)

<p className="glossary-answer">El servicio Print Spooler permite cargar drivers remotos via RPC.</p>

**Categoría:** [Active Directory · Vectores avanzados](/glosario)

🎯 **Trinchera** — El servicio Print Spooler permite cargar drivers
remotos via RPC. DLL maliciosa firmada → RCE como SYSTEM en cualquier
máquina con spooler activo (incluido el DC).

🔗 **Kill chain** — Requisito: cualquier usuario autenticado del
dominio. Salida: SYSTEM en target. **Patch parcial inicial**, fixes
adicionales hasta 2022.

📡 **Huella defensiva** — Driver instalado fuera del catálogo
estándar; `spoolsv.exe` cargando DLL desde `\\?\UNC\…`.

⚠️ **Falso amigo** — Hay 3 CVEs distintos en la familia
(CVE-2021-1675, CVE-2021-34527, CVE-2021-36958). Verificar
parche específico, no asumir.

🛡️ **Remediación** — Deshabilitar Print Spooler en DCs y servidores
no-impresora; GPO `RestrictDriverInstallationToAdministrators=1`.

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"PrintNightmare (CVE-2021-34527)","description":"El servicio Print Spooler permite cargar drivers remotos via RPC.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/printnightmare-cve-2021-34527"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"PrintNightmare (CVE-2021-34527)","item":"https://rootea.es/glosario/printnightmare-cve-2021-34527"}]}`}
</script>

*Última actualización: 2026-06-11*
